
CVE-2022-42475 飞塔RCE漏洞 POC
Nom de la vulnérabilité
CVE-2022-42475 POC de vulnérabilité RCE Fortinet
Cause de la vulnérabilité
En raison d'un défaut de validation du contenu saisi par l'utilisateur dans sslvpnd, un attaquant non authentifié peut déclencher un débordement de tampon en envoyant un paquet de données spécialement conçu, permettant finalement l'exécution de code arbitraire sur le système cible.
Versions affectées
2.0 <= FortiOS <= 7.2.2 0.0 <= FortiOS <= 7.0.8 4.0 <= FortiOS <= 6.4.10 2.0 <= FortiOS <= 6.2.11 0.0 <= FortiOS-6K7K <= 7.0.7 4.0 <= FortiOS-6K7K <= 6.4.9 2.0 <= FortiOS-6K7K <= 6.2.11 0.0 <= FortiOS-6K7K <= 6.0.14
Versions non affectées
FortiOS >= 7.2.3 FortiOS >= 7.0.9 FortiOS >= 6.4.11 FortiOS >= 6.2.12 FortiOS-6K7K >= 7.0.8 FortiOS-6K7K >= 6.4.10 FortiOS-6K7K >= 6.2.12 FortiOS-6K7K >= 6.0.15
Solution de correction
Actuellement, l'éditeur a publié des versions de sécurité corrigeant cette vulnérabilité. Il est recommandé aux utilisateurs concernés de mettre à jour leur protection rapidement : https://docs.fortinet.com/product/fortigate/7.2
Vérification des IOC (Indicateurs de compromission)
Vérifiez la présence des entrées de journal suivantes dans le système : Logdesc=”Application crashed” and msg=”[…] application:sslvpnd,[…], Signal 11 received, Backtrace: […]”
Vérifiez la présence des fichiers suivants dans le système
/data/lib/libips.bak /data/lib/libgif.so /data/lib/libiptcp.so /data/lib/libipudp.so /data/lib/libjepg.so /var/.sslvpnconfigbk /data/etc/wxd.conf /flash
Les utilisateurs peuvent vérifier ces fichiers à l'aide des commandes suivantes :
diagnose sys last-modified-files /data/lib diagnose sys last-modified-files /var/ diagnose sys last-modified-files /data/etc/ diagnose sys last-modified-files /flash